如何为OKadminFinder打造自定义词表:扩大管理后台探测面的完整实战指南
【免费下载链接】okadminfinder3[ Admin panel finder / Admin Login Page Finder ] ¢σ∂є∂ ву 👻 (❤-❤) 👻项目地址: https://gitcode.com/gh_mirrors/ok/okadminfinder3
OKadminFinder 是一款面向管理员与安全测试人员的管理后台探测工具(Admin panel finder / Admin Login Page Finder),通过并发请求批量查找目标站点的后台登录页、目录和子域名。想让它扫出更多隐藏入口?本文带你从零打造自定义词表,成倍扩大探测面,并教你用调试模式一键验证词表是否生效 🎯
一、为什么需要自定义词表
OKadminFinder 开箱即用,默认加载一份内置词表:
- 管理后台词表:
okadminfinder/LinkFile/adminpanellinks.txt(约 1039 条),涵盖admin.php、wp-login.php、dashboard、cpanel等常见后台入口; - 子域名词表:
okadminfinder/LinkFile/subdomains-top1million-5000.txt(约 4989 条常见子域前缀),供 DNS 探测模式使用。
内置词表解决了"通用场景",但现实目标是千差万别的:
- 目标企业是自研 OA、ERP、内部工单系统?内置词表未必收录其专属后台路径;
- 你的目标集群习惯用特定前缀(如
ops.、biz.、console.)?需要针对性补充; - 你只想针对某一类技术栈(如 ThinkPHP、Django、Tomcat)做聚焦扫描?自带全量词表反而效率低。
一句话:自定义词表 = 把探测火力集中在你最关心的入口上,既扩大覆盖面,又减少无效请求。它对应命令行参数-w / --wordlist,定义见 okadminfinder/okadminfinder.py。
二、读懂词表加载逻辑:你的文件在哪一步生效?
词表的选择逻辑集中在okadminfinder/_classes.py的get_links方法中,规则非常直观:
| 参数组合 | 实际加载的词表 |
|---|---|
不加-w、不加-d | 内置adminpanellinks.txt |
加-d不加-w | 内置subdomains-top1million-5000.txt |
加-w 你的文件 | 你的自定义词表(普通路径探测) |
加-d+-w 你的文件 | 你的自定义词表(子域名探测) |
两个关键细节(源码同样位于okadminfinder/_classes.py):
- 词表文件必须真实存在,否则程序直接报错退出:
Error: The wordlist file does not exist.; - 词表是纯文本、每行一个探测项,解析完成后工具会把域名占位符替换进目标主机,生成最终请求 URL。
三、词表格式规范:只需记住{}占位符
自定义词表的核心是一个占位符——{},代表目标域名。写词表时只需要理解以下四种行:
- 子域名式:
admin.{}→ 探测http://admin.example.com - 路径式:
{}/admin→ 探测http://example.com/admin - 纯单词:只写
admin也可以,工具会自动补全为{}/admin(等价于第 2 种写法) - 注释行:以
#开头的行会被直接跳过,放心用来写备注
一个可以直接上手的示例词表(保存为my_admin_list.txt):
# 通用后台 {}/admin {}/admin/login {}/manager {}/console {}/system # 常见 CMS / 框架入口 {}/wp-login.php {}/drupal/user/login {}/tomcat/manager/html # 内部系统(按目标情况补充) {}/oa {}/erp {}/jira # 后台子域 admin.{} console.{} ops.{}💡 提示:词表不区分"探测类型"——子域名式与路径式可以混写在一个文件里,工具会按每行的
{}位置自动处理。
四、实战步骤:5 分钟跑通自定义词表
1. 获取并安装 OKadminFinder
方式一(推荐):
pip install okadminfinder方式二(源码安装):
git clone https://gitcode.com/gh_mirrors/ok/okadminfinder3 cd okadminfinder3 pip3 install -r requirements.txt2. 准备词表文件
按上一节的格式新建my_admin_list.txt,内容针对目标的技术栈与业务特点整理即可。
3. 启动探测
okadminfinder -u https://example.com -w ./my_admin_list.txt建议搭配随机 User-Agent 降低被拦截概率:
okadminfinder -u https://example.com -w ./my_admin_list.txt -r执行结束后,工具会输出N Pages found与Total pages scanned统计,命中的入口会以绿色Found: ...高亮打印。
五、进阶玩法:子域名探测 + 自定义词表
给探测命令加上-d参数即可切换到子域名模式,此时你传入的自定义词表会替代内置的 5000 条子域列表,工具把每个词拼成词.目标域名逐一请求,例如:
okadminfinder -u https://example.com -d -w ./my_subdomain_list.txt# my_subdomain_list.txt:每行一个子域前缀 staging dev test legacy backup这对挖掘"被遗忘的子域"(开发、测试、备份站点,往往防护最弱)非常实用。如果不想维护自己的列表,只用-d不加-w,工具会直接使用内置的subdomains-top1million-5000.txt。
六、用调试模式验证词表是否生效
新写的词表第一次使用时,强烈建议加上-D调试参数:
okadminfinder -u https://example.com -w ./my_admin_list.txt -D调试模式会分两段打印:
LINKS:——词表解析后的模板列表,可检查注释、空行、占位符是否按预期处理;ReqLinks:——最终要发起请求的完整 URL 列表,{}已被替换为目标主机。
确认 URL 列表符合预期后再跑正式扫描,能避免"词表格式没写对导致整轮扫描落空"的低级失误 🔍
七、常见问题与避坑清单
Q1:报错 "The wordlist file does not exist" 怎么办?确认-w后面跟的是文件的完整路径(或正确相对路径),且该文件确实存在。Windows 下注意中文路径与引号问题。
Q2:词表能写得很大吗?技术上没有硬性限制,但条目越多请求量越大、耗时越长,也更容易触发目标侧的限流或封禁。建议按"目标画像"精准整理,几百到几千条通常足够。
Q3:扫描没结果是不是词表无效?不一定。先用-D确认 ReqLinks 列表正常;再检查目标 URL 是否可达(程序会先做连通性检查,提示Seems something wrong with url则说明连不上)。
Q4:自定义词表和内置词表能叠加使用吗?不能直接叠加,-w是"替换"而非"追加"。若想要两者的合集,把内置词表okadminfinder/LinkFile/adminpanellinks.txt的内容复制进你自己的文件再补充新条目即可。
Q5:可以匿名扫描吗?可以。通过-t走 Tor 网络,或用-p指定 HTTP/SOCKS 代理;注意两者不能同时使用(程序会提示use only Tor or only Proxy not both at a time)。
写在最后
词表是 OKadminFinder 的"弹药库"。把通用词表当作起点,围绕目标的技术栈、行业特性、企业命名习惯持续补充条目,再用-D调试模式把关,你的管理后台探测面就能从"千人一面"升级为"量身定制"。
最后提醒:请仅将工具用于你拥有授权的目标(自有资产、渗透测试项目或靶场),遵守相关法律法规 🛡️
【免费下载链接】okadminfinder3[ Admin panel finder / Admin Login Page Finder ] ¢σ∂є∂ ву 👻 (❤-❤) 👻项目地址: https://gitcode.com/gh_mirrors/ok/okadminfinder3
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考